fastjson 1.2.24反序列化导致任意命令执行漏洞分析记录

环境搭建: 小说搜索 shupu.org 漏洞影响版本: fastjson在1.2.24以及之前版本存在远程代码执行高危安全漏洞 环境地址: https://github.com/vulhub/vulhub/tree/master/fastjson/vuln 正常访问页面返回hello,world~   此时抓包修改content-type为json格式,并post payload,即可执行rce
相关文章
相关标签/搜索